URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 126745
[ Назад ]

Исходное сообщение
"Удалённая уязвимость в ядре Linux, проявляющаяся при использовании протокола TIPC"

Отправлено opennews , 11-Фев-22 12:30 
В модуле ядра Linux, обеспечивающем работу сетевого протокола TIPC (Transparent Inter-process Communication),  выявлена уязвимость (CVE-2022-0435), потенциально позволяющая выполнить свой код на уровне ядра через отправку специально оформленного сетевого пакета. Проблема затрагивает только системы с загруженным модулем ядра tipc.ko и настроенным стеком TIPC, который обычно используется в кластерах и по умолчанию не активирован в неспециализированных дистрибутивах Linux...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=56678


Содержание

Сообщения в этом обсуждении
"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Аноним , 11-Фев-22 12:30 
Хорошо что у меня 2.4
От всех бед защищает
(Даже 12309 не карает)

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено kusb , 11-Фев-22 12:33 
Ничего себе) Как оно работает?

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Аноним , 11-Фев-22 12:34 
С древним GLibc, следовательно, с древними версиями софта, следовательно, с непатченными дырками.

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Аноним , 11-Фев-22 13:16 
У 2.4 в 2016 EoF случился, так что не такой и древнее ядро получается

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Аноним , 11-Фев-22 13:17 
*EoL

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Самокатофил , 11-Фев-22 13:17 
Мне запустить что-нибудь из 2.4 в виртуалке с настроенным фаером, дать тебе IP, и ты сломаешь меня полностью? Или убежишьив кусты, как с вбросом про palemoon?

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Аноним , 11-Фев-22 13:42 
Да.

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Аноним , 11-Фев-22 16:33 
Я-то ломанием не занимаюсь, но есть те, кто занимаются.

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Андрей , 11-Фев-22 17:19 
Ага... слышал я звон, но не знаю где он. Слыхал еще что другие об этом знают...

И словно мухи, тут и там,
Ходят слухи по домам,
А бяззубые старухи их разносют по умам,
Их разносют по умам...


"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Самокатофил , 11-Фев-22 18:37 
Ну, дружище, под таким предлогом вам можно продать что угодно, даже докер для докера, проверяющий докеры. А, погодь, мы уже.

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Аноним , 11-Фев-22 19:54 
Ну вообще это не сложно наверно, надо всего лишь накачать доисторических эксплойтов, а там и рут в один клик и всё остальное будет. Вопрос, откуда их накачать, за неактуальностью все давно выкинули отовсюду. А кто-то не выкинул. Самому пилить довольно дорого, пусть даже и по известным уязвимостям, потребуется много времени. Особенно для человека, который не занимается этим профессионально. И уязвимости вида дыра с исполнением произвольного кода с правами ядра в пакете на закрытый порт вещь не частая, но их довольно много было. В любой ОС даже.

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Самокатофил , 11-Фев-22 20:04 
Полагаю вы гомо-теоретикус. Словить неуловимого джо, c запретом на входящие (+-), и с каким-нибудь dillo/netsurf/elinks -g в качестве клиента, ходящим на одни и те же сайты, это из такой области вероятности, что скорее вашу сесуриту злые хакеры открекают в блеединг эйдж. Простите за французский.

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Аноним , 11-Фев-22 21:04 
Толку то с запретов, если такие дыры есть и они не зависят от файрвола? И то, что ничего не запущено, не спасёт. А дилло и прочие люто дырявые, там даже без скриптов уязвимости в дом-парсере находят, с таблицами стилей вообще всё печально тоже. Зачем сознательно выставлять свою пятую точку на всеобщее растерзание? Ко мне, например, каждые 5 секунд ломится какой-нибудь из ботнетов, причём каждый раз с нового айпи (если верить сурикате). Знал я таких кадров, которые сидят на 95 венде и считают себя неуязвимыми в интернете.

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Аноним , 11-Фев-22 13:14 
Стабильно. Машина на 3 пне тут свежий софт не нужен

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Аноним , 11-Фев-22 15:17 
В вантузе под вертуалачькай, естественно. У этих настоящих линуксоидов всё так работает.

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Аноним , 11-Фев-22 16:36 
Но зачем под виртулкой использовать 2.4?

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено жорик , 11-Фев-22 18:47 
да никто уже линукс не юзает. еще 10 лет назад прод переехал на OpenBased.

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Аноним , 11-Фев-22 12:34 
>Исправление уязвимости предложено в выпусках ядра Linux 5.16.9, 5.15.23, 5.10.100, 5.4.179, 4.19.229, 4.14.266 и 4.9.301.

А почему не исправили?


"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Аноним , 11-Фев-22 12:35 
Потому что ещё не успели, обновления ядра опубликованы около часа назад.

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Аноним , 11-Фев-22 12:48 
Дядя. Читай внимательно цитирование.

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Аноним , 11-Фев-22 13:41 
Что значит не исправили? Исправление предложено (широкой общественности) В выпусках ядра ***. То есть эти выпуски и содержат исправление, предлагается перейти на них. Не стоит воспринимать как "исправление было предложено (в виде патча) ДЛЯ ядер ***", тогда это действительно бы означало что исправления еще не вошли в эти ветки, а базируются на них.

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Аноним , 11-Фев-22 15:30 
> Приводящая к уязвимости ошибка была внесена 15 июня 2016 года
> Что значит не исправили? Исправление предложено (широкой общественности)

В 2022 году


"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Аноним , 11-Фев-22 20:20 
Ваш денежный перевод еще не поспел ;)

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Аноним , 11-Фев-22 12:34 
>Уязвимость вызвана переполнением стека, происходящем при обработке пакетов

а то уже давненько не было ржавых срачей на опеннете


"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Oe , 11-Фев-22 13:05 
Как можно забыть проверить чёртов счетчик на соответствие??? Под чем нужно было писать этот код? Даже ардуинщик и то проверит.

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Самокатофил , 11-Фев-22 13:09 
А использовали б раст -- он бы и счетчики проверил, и знаки б не попутал.

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Аноним , 11-Фев-22 13:28 
> и счетчики проверил, и знаки б не попутал

Тонко, однако :) кто не в курсе - надо было подписать, что это сарказм: растаманы в FF как раз путались в знаках сравнения при проверке вхождения индекса в массив.


"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Компьютер , 15-Фев-22 09:59 
А теперь вот сидиоты облажались. Причём давно, а заметили только сейчас.

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Аноним , 17-Фев-22 03:07 
И что же произошло, переполнение стека? Можно линк на историю?

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Анонн , 11-Фев-22 13:10 
Ну да, просто все свести к растосрачу, вместо того чтобы просто подумать о компетентности погромистов ядра. Там кто-то недавно вспоминал бажину про перепутанный знак. Так это еще круче.

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Аноним , 11-Фев-22 14:40 
> Ну да, просто все свести к растосрачу, вместо того чтобы просто подумать

Ты наивный дурачок! На самом деле, полчища (невидимых никому кроме доблестных Военов Против Раста) Растоманов пытаются в _каждой_ новости промыть всем мозги и поработить Голактеку, а доблестные Воены Сопротивляния Расту каждый раз успешно отбивают атаки!
Иногда (ну ладно, почти всегда) превентивно, но ведь самая лучшая защита - это нападение! Вот!


--
Есть древняя легенда, сотканна в поэму,                                                  
Дошла до нас сквозь вереницы лет,                                                        
Как-то зайдя на Опеннет, Воен-за-Си увидел Расто-тему                                    
Там мерзкий Раст бесстыже был воспет!                                                    
Свой Боевой Пукан вперед направив,                                                      
Воен открыто пуукнул во Врага!                                                            
Но Растоман, не соблюдая честных правил                                                  
В ответ плеснул вонючим смузи сподтишка.                                                
Воен едва, лишь чудом увернулся,                                                        
Ему по сути просто повезло ...                                                          
Вот с той поры Воены сражаются и срутся,                                                
И много тонн овна по форуму стекло.                                                      
Пусть кажется, что Воены побеждают,                                                      
Не будет скоро в мире Расто-Зла,                                                        
Но Растоманы подлые никак не умирают,                                                
Что раскаляет Военов пуканчик до красна!


"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Анонн , 11-Фев-22 15:09 
Я неиллюзорно впечатлен насколько вам было не лень это писать...

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Аноним , 11-Фев-22 15:25 
> Я неиллюзорно впечатлен насколько вам было не лень это писать...

А я впечатлен, насколько не лень местным "Военам супротив Раста" в практически каждой новости "вспоминать" раст и устраивать грандиозный срач лишь для того, чтобы в новостях, хотя бы косвенно упоминающих раст, устраивать эпические срачи "против Раста", ссылаясь на Злобных Растоманов, устроивших срач "воон там вот". Попутно забивая всякую возможность осмысленной дискуссии.


"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Аноним , 11-Фев-22 15:40 
Срачи как раз устраивают воены раста.  Ты бы уже сразу говорил что ты растофанатик.

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Аноним , 11-Фев-22 15:47 
> Срачи как раз устраивают воены раста.  Ты бы уже сразу говорил что ты растофанатик.

Да-да, отлично продемонстрированно в этой новости.
Кстати, всегда подозревал, что Самокатофил - на самом деле агент Растоманов!


"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Самокатофил , 11-Фев-22 18:28 
> Я неиллюзорно впечатлен насколько вам было не лень это писать...

Бггг, я когда впервые столкнулся с "одой военам с растом", даже почувствовал малеха чувство вины, что перепинал кукуху какого-то доброго малого. А когда пошли вариации -- даж понравилось. :-D


"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено да не важно , 11-Фев-22 15:18 
соткана
"сподтишка" -- просторечная форма
докрасна

Глаза мои кровоточат.


"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Аноним , 11-Фев-22 15:44 
> "сподтишка" -- просторечная форма

так и задуманно. "овно" и "пукан" ведь вас не смутило.
> соткана
> докрасна

Это да. Спасибо.

> Глаза мои кровоточат.

Могу предложить другой вариант:

Великий гнев Анонима охватил,                                                            
И пыл его с каждым выбросом метана разрастался,                                          
Он за поруганную участь Сишки мстил,                                                    
И против полчищ в̶о̶о̶б̶р̶а̶ж̶а̶е̶м̶ы̶х̶ Злобных Растоманов сра(ж̶а̶)лся!                              
                                                                                        
Мощнейший вспук, газ на расправу скор,                                                  
Но Растаманы отбивают нападенье!                                                        
Он, Аноним — защитник Сишных Лор,                                                        
А Злобный Растоман — хранит Смузийское Ученье!                                          
                                                                                        
Так Сишко-Воен с Растоманом в̶о̶о̶б̶р̶а̶ж̶а̶е̶м̶ы̶м в бою сошлись,                                  
И бьются в тучах кала, ввысь летящих!                                                    
Сверкает голый Анонима зад, красен,                                                      
Пукан мощён и раскалён!                                                                  
И участь неизбежная грозит                                                              
Немедля увидать владыку ада,                                                            
Тому, кто мощный пук не отразит                                                          
Надев противогаз не так, как надо!                                                      
                                                                                        
Но веру Анонимный Воен в анус свой имел                                                  
И полагал, что Растоманский Враг ему не равен,                                          
И трудно разобраться - кому его пукан Песнь Смертную пропел,                            
А кто в смертельной схватке был лишь тяжело отравлен!


"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Аноним , 11-Фев-22 15:42 
И тут анальная фиксация, это что эпидемия?

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Ordu , 11-Фев-22 20:27 
> На самом деле, полчища (невидимых никому кроме доблестных Военов Против Раста) Растоманов пытаются в _каждой_ новости промыть всем мозги

Я не с крываюсь, не надо. И с удавольствием читаю все cpaчи. Не во всех учавствую конечно, но учавствую же и во многих.


"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Аноним , 11-Фев-22 13:16 
> а то уже давненько не было ржавых срачей на опеннете

у модеров баттхёрт на ржавые холивары, они всё рыпают.
поэтому никакого интереса вести дискуссии про плюсы/минусы раста или го не остаётся.

как у д.ю. на тупичке: всех здравых комментаторов забанили, остались только генераторы бессмысленной лапши и любители лизнуть главного.  администрация опасается гнева, видимо.

интересность ресурсов от таких мер всегда страдает.


"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Аноним , 11-Фев-22 15:15 
>> а то уже давненько не было ржавых срачей на опеннете
> у модеров баттхёрт на ржавые холивары, они всё рыпают.

Потому что в лучшем случае аргументация против ржавчины напоминает анекдот про суровых лесорубов и японскую бензопилу
"Подсунули ей железный лом.
— КРЯК! — сказала пила.
— Ага, бля! — укоризненно сказали суровые лесорубы. И ушли дальше рубить лес топорами.
"
а в основном - откровенные глупости под видом тупеньких набросов и не менее тупенький ад-хоминем (см. "Растоманьки").


"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Аноним , 11-Фев-22 15:43 
Человек в здоровом уме не будет смотреть гоблина лучше уж сразу соловьева.  Но если тебя у гоблина еще и забанили это даже не понятно с какой стороны дна ты находишься.

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Ordu , 11-Фев-22 20:42 
> поэтому никакого интереса вести дискуссии про плюсы/минусы раста или го не остаётся.

Интересу не осталось по тому, что всё уже было пережовано и не раз. Просто по кругу одно и то же по вторяют. Как появиться что-нибудь новое (если появиться), будет и дискуссия.


"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Анонн , 11-Фев-22 13:24 
Ахаха, заголовок фикса "improve size validations".
"Improve"! Не "fix", не "patch" и даже не "reapair", а "improve"!
Какой прекрасный пример позитивного мышления. От создателей "не проблема, а возможность"...

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Самокатофил , 11-Фев-22 13:47 
Китайское слово "кризис"...

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Аноним , 11-Фев-22 14:16 
Опасность + возможность ?

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Самокатофил , 11-Фев-22 18:32 
Брооооо....

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено anonymous , 12-Фев-22 12:19 
Это у Японцев.

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Анонн , 11-Фев-22 13:48 
Блин, был не прав. Там не только заголовок, там весь PR просто прекрасен:
"This potential problem was identified by Eric Dumazet."

Т.е. тебе указали на проблему с "Exploitation is trivial and can lead to denial of service via kernel panic. [... or ] can lead to control flow hijacking with an arbitrary
payload." И после этого у тебе хватает наглости писать "POTENTIAL problem".

Надо будет внимательно почитать сообщения к другим CVE))


"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено лютый жабби__ , 11-Фев-22 14:05 
Ничего непонятно, даже по ссылкам - модуль этот по умолчанию не загружается и значит мы в безопасности?

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено лютый жабби__ , 11-Фев-22 14:06 
по факту не remote, а local (надо чтобы злодей сначала включил tipc)

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Аноним , 11-Фев-22 14:14 
неверно.
злодей его не включит, этот модуль не автоподгружается

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Alex_K , 11-Фев-22 18:03 
Шеф, у нас дыра в безопасности... :)

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Аноним , 11-Фев-22 14:27 
> , эксплуатация ограничивается аварийной остановкой работы (ядро впадает в состояние panic)

Киллерфича)


"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Аноним , 11-Фев-22 16:41 
КО: Про дыры Windows здесь просто не пишут или пишут редко. Только про самые-самые.

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Анонн , 11-Фев-22 17:09 
М... расскажи какого новости про винду должны быть на сайте "Проект OpenNet - всё, что связано с открытым ПО, открытыми технологиями, Linux, BSD и Unix" ?

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Аноним , 19-Фев-22 10:30 
Например их тут быть не должно от слова совсем.

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Аноним , 11-Фев-22 19:32 
Если бы С не существовал, его надо было придумать. Сколько же поколений быдлокодеров было на нём взрощено...

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Аноним , 11-Фев-22 21:22 
Вы к какому поколению относитесь?

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено InuYasha , 12-Фев-22 02:10 
Вы ангаром ошиблись - быдлокодеров растили на бейсике, немного об.паскале, а потом дотнете, жаве.. да, и на Экселе. )

"Удалённая уязвимость в ядре Linux, проявляющаяся при использ..."
Отправлено Аноним , 12-Фев-22 05:45 
есть еще 1c